Les workflows de gouvernance vous permettent de configurer des contrôles automatisés et des mécanismes d'approbation pour les ressources de données de l'organisation. Grâce à ces workflows, vous pouvez vous assurer que l'accès à vos produits de données est géré par des personnes ou des équipes autorisées.
L'utilisation de workflows de gouvernance pour gérer les demandes d'accès présente les avantages suivants :
- Les consommateurs de données peuvent trouver les produits de données pertinents et demander l'accès directement dans Knowledge Catalog, ce qui remplace les processus manuels de création de tickets d'assistance.
- Une fois la demande approuvée, le système accorde automatiquement les rôles IAM et les appartenances aux groupes requis, ce qui élimine les frais administratifs manuels et réduit le délai d'accès.
- Les journaux système capturent des pistes d'audit complètes de toutes les demandes, justifications, décisions des approbateurs et des horodatages pour simplifier l'audit de conformité réglementaire.
- Les mécanismes d'approbation centralisés pour les éléments de données sensibles garantissent que l'accès est limité aux utilisateurs et aux équipes autorisés.
Cas d'utilisation
Les workflows de gouvernance sont compatibles avec la gestion automatisée des accès dans différents scénarios sectoriels :
- Commerce de détail et e-commerce : un responsable marketing demande l'accès à un produit de données sur les ventes régionales (par exemple, un ensemble de données
theLook eCommerceorganisé) pour analyser le comportement des clients et créer une campagne publicitaire ciblée. Une fois la demande approuvée, les rôles IAM requis sont provisionnés automatiquement. - Santé : un analyste de la recherche clinique demande l'accès à un produit de données sur les résultats des patients anonymisés (par exemple, un ensemble de données de dossiers patients anonymisés organisé) pour évaluer l'efficacité du traitement en fonction des données démographiques des patients. Une fois la demande approuvée, les rôles IAM requis sont provisionnés automatiquement.
- Finance : un analyste des risques demande l'accès à un produit de données sur l'historique des transactions (par exemple, un ensemble de données agrégées sur l'activité de crédit et la surveillance des fraudes) pour créer des modèles de risque prédictifs et garantir l'audit de conformité. Une fois la demande approuvée, les rôles IAM requis sont provisionnés automatiquement.
Dans chaque cas d'utilisation, le système fournit les rôles IAM requis lorsque l'approbateur accepte la demande.
Utiliser des workflows de gouvernance dans Knowledge Catalog
Vous pouvez utiliser des workflows de gouvernance pour demander l'accès à des produits de données et suggérer des modifications aux glossaires d'entreprise et aux entrées Knowledge Catalog.
Pour en savoir plus sur la demande d'accès à des produits de données, consultez Demander l'accès à des produits de données.
Chemin de traitement des workflows de gouvernance
Knowledge Catalog suit les demandes tout au long de leur cycle de vie à l'aide de valeurs d'état de workflow (NEW, APPROVED, REJECTED, DELETED).
Le tableau suivant répertorie les étapes du chemin de traitement des demandes, leurs valeurs d'état correspondantes et leurs descriptions :
| Étape | État | Description |
|---|---|---|
| Création de la demande | NEW |
Un demandeur envoie une nouvelle demande (par exemple, pour accéder à un produit de données). Le système enregistre la demande et lui attribue l'état NEW. |
| Examen | NEW |
La demande reste à l'état NEW en attendant l'évaluation d'un approbateur autorisé. |
| Décision de l'approbateur | APPROVED ou REJECTED |
L'approbateur évalue la demande et décide de l'approuver ou de la refuser :
|
| Expiration ou suppression | DELETED |
Une demande passe à l'état DELETED dans les scénarios suivants :
|
Rôles associés aux workflows de gouvernance
Les rôles associés aux workflows de gouvernance incluent les demandeurs, les approbateurs et les administrateurs de workflow. Le tableau suivant décrit les rôles en détail :
| Rôle | Description |
|---|---|
| Demandeur | Un demandeur crée et envoie des demandes. |
| Approbateur | Un approbateur approuve ou refuse les demandes. |
| Administrateur de workflow | Garantit la conformité, configure les règles de workflow et gère le backlog de demandes. Les administrateurs peuvent afficher les pistes d'audit pour tous les états de demande et disposent des autorisations de suppression administratives pour supprimer les demandes dans n'importe quel état. |
Limites
- Les workflows de gouvernance ne sont pas compatibles avec les projets Assured Workloads.
- Les workflows de gouvernance ne sont pas compatibles avec les clés de chiffrement gérées par le client.
Étape suivante
- Découvrez comment gérer les demandes.
- Découvrez comment demander l'accès à des produits de données.